
ثغرة أمنية غير محددة في Microsoft Windows قبل الإصدار 8 تسمح للمستخدمين المحليين برفع الامتيازات عبر ناقلات غير معروفة، كما تم استغلالها في البرية في أبريل 2015 (الدرجة الأساسية: 7.2 عالية) الوصف الحالي يسمح Win32k.sys في برامج تشغيل وضع kernel في Microsoft Windows Server 2003 SP2 و Vista SP2 و Server 2008 SP2 للمستخدمين المحليين برفع الامتيازات عبر تطبيق مصمم خصيصًا، كما تم استغلاله في البرية في أبريل 2015، والمعروف باسم "ثغرة رفع امتياز Win32k"
المعلومات الأصلية https://www.fireeye.com/blog/threat-research/2015/04/probable_apt28_useo.html
قم بتطبيق التصحيح MS15-051 للحماية. https://technet.microsoft.com/library/security/MS15-051
CVE-2015-1701 تاريخ نشر NVD: 04/21/2015 آخر تعديل NVD: 05/14/2020 المصدر: Microsoft Corporation